マップ記法の自動トラックバック廃止について

先日追加しました、はてなマップへリンクするはてなマップ記法(id:hatenadiary:20050714)をお使いの場合に、自動トラックバックを送信しないよう仕様変更を行いました。はてなマップトラックバックを送信する場合は、手動トラックバックをお使いください。
これまで誤って自動トラックバックを行ってしまったユーザー様がおられましたら、はてなにて削除させていただきますのではてな質問箱までご連絡いただきますようお願いいたします。

はてなダイアリーの管理画面の不具合について

本日13時ごろから15時25分頃までの間、はてなダイアリーの管理画面で変更内容が反映されない不具合がありました。
これは、システム変更中の設定ミスによるものでした。
先ほど、この不具合を修正いたしました。
この間、ご利用の皆様にはご迷惑をおかけし、申し訳ありませんでした。

グリースモンキースクリプト「簡単写真挿入」の追加について

本日、はてなグリースモンキーはてなダイアリーはてなグループ用の「簡単写真挿入」スクリプトを追加しました。

簡単写真挿入スクリプトを利用すると、はてなダイアリーはてなグループの日記更新画面で、フォトライフにアップロード済みの写真をサムネイルを表示しながら簡単に日記に挿入することができるようになります。

詳細ははてなグリースモンキーのページを参照ください。どうぞご利用ください。

グリースモンキースクリプト「はてなカウンタースロット」の追加について

はてなグリースモンキーに、id:wanpark さんよりいただいた、はてなカウンタースロットスクリプトを追加しました。

はてなカウンタースロットを利用すると、はてなカウンターのロゴでスロットゲームを楽しむことができるようになります。詳しくははてなグリースモンキーのページをご覧ください。

id:wanparkさん、大変ありがとうございました。どうぞご利用ください。

はてな各サービスの CSRF 脆弱性対策について

先日より、はてな各サービスにおける CSRF 脆弱性の対策方法を見直しております。これまではリファラをチェックする方法を採用しておりましたが、この方法は対策としては不十分な点があり、新たに POST によるデータの送信時、セッションIDを用いた検査を行う方法を採用しております。

現在、各サービスでの対応がほぼ完了しております。サードパーティ製のツールなど、外部から直接データを POST しているアプリケーションなどが、今回の変更により動作しくなっている可能性がございますが、はてな各サービスの安全性向上が目的の変更となりますので、ご了承いただければ幸いです。

なお、セッションID は Cookie に保存されている rk パラメータの値を MD5 BASE64シリアライズした値になります。Cookie を取得可能なサードパーティ製ツールであれば、rk パラメータをエンコードした値を rkm というパラメータ名で同時に送信することにより、POST によるデータの送信が可能となります。